İzinsiz giriş önleme sistemi nasıl çalışır?

İzinsiz giriş önleme sistemi (IPS), ağ trafiğini kötü niyetli etkinlik veya politika ihlali belirtileri açısından aktif olarak izleyerek çalışır. Bilinen saldırı modellerini arayan imza tabanlı algılama ile normal davranıştan sapmaları tanımlayan anormallik tabanlı algılamanın bir kombinasyonunu kullanır. IPS potansiyel olarak zararlı bir etkinlik tespit ettiğinde, kötü amaçlı paketleri bırakmak, belirli IP adreslerinden gelen trafiği engellemek, bağlantıları sıfırlamak ve tehdidin ağı tehlikeye atmasını önlemek için yöneticileri uyarmak gibi acil eylemler gerçekleştirebilir.

İzinsiz giriş tespit sistemi (IDS), bir ağ veya bilgisayar sistemindeki yetkisiz erişimi veya anormal etkinliği tespit etmek için tasarlanmış bir güvenlik teknolojisidir. Gelen ve giden ağ trafiğini analiz ederek, bunu bilinen saldırı imzalarından oluşan bir veritabanıyla karşılaştırarak ve bir güvenlik ihlaline işaret edebilecek olağandışı davranış kalıplarını izleyerek çalışır. IDS şüpheli bir etkinlik tespit ettiğinde yöneticileri bilgilendirmek için uyarılar oluşturarak onların olası tehditleri araştırmasına ve bunlara yanıt vermesine olanak tanır. IPS’den farklı olarak IDS pasiftir ve trafiği aktif olarak engellemez.

Kablosuz izinsiz giriş önleme sistemi (WIPS), kablosuz ağı yetkisiz cihazlara, yetkisiz erişim noktalarına ve şüpheli etkinliklere karşı sürekli olarak tarayarak çalışır. Radyo frekanslarını izlemek ve ağ trafiğini yakalamak için kablosuz ortama yerleştirilen sensörleri kullanır. WIPS, ağa bağlanmaya çalışan yetkisiz cihazlar veya ortadaki adam saldırıları gibi kötü amaçlı etkinlikler gibi kablosuz tehditleri algılayabilir ve sınıflandırabilir. Bir tehdit tespit edildiğinde WIPS, kablosuz ağın güvenliğini sağlamak için yetkisiz cihazı engellemek, şüpheli bağlantıların bağlantısını kesmek ve ağ yöneticilerini uyarmak gibi önleyici tedbirler alabilir.

Recent Updates